MAC Spoofing. 2
Oleg Petukhov, Rechtsanwalt im Bereich des Völkerrechts und des Schutzes personenbezogener Daten, Spezialist für Informationstechnik sicherheit, Schutz von Informationen und persönlichen Daten.
Telegramm-Kanal: https://t.me/datenschutzmit
Die Gruppe im Telegramm: https://t.me/datenschutzmit1
Website: https://legascom.ru
E-Mail: online@legascom.ru
#informationssicherheit #informationssicherheit
Diese Art von Angriffen wird durch Fälschung einer MAC-Adresse realisiert, z. B. kann ein Angreifer eine MAC-Adresse fälschen, die ein anderer Host im Netzwerk verwendet hat. Ein Angreifer kann diesen Angriff nutzen, um vertrauliche Informationen zu sammeln.
Um diesen Angriff wie in den vorherigen Beispielen zu implementieren, können Sie das Dienstprogramm macchanger verwenden.
root@kali : # macchanger –r сетевой_адаптер
Daher wird die MAC-Adresse des angegebenen Netzwerkadapters auf einen zufälligen Wert festgelegt.
root@kali : # macchanger – mac=xx:xx:xx:xx:xx:xx сетевой_адаптер
In diesem Fall wird die MAC-Adresse durch den gewünschten Wert ersetzt.
Um diese Art von Angriff zu verhindern, müssen Sie die zuvor beschriebenen Schritte im Abschnitt zum Überlauf der Tabelle SELBST ausführen, dh Sie müssen die maximale Anzahl von MAC-Adressen am Port angeben und die Aktion angeben, die im Falle eines Verstoßes gegen unsere Richtlinie ausgeführt wird.
Um eine statische MAC-Adresse im Schnittstellenkonfigurationsmodus anzugeben, müssen Sie Folgendes ausführen:
Switch (config-if)# switchport port-security mac-address 4321.4321.fa12
wo 4321.4321 ist.fa12 ist die MAC-Adresse des Kunden.
Switch# conf t
Switch(config)# int range f0/1-24
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport port-security
Switch(config-if-range)# switchport port-security violation shutdown
Switch(config-if-range)# switchport port-security maximum 3
Switch(config-if-range)# arp timeout 60
Und dieses Beispiel ähnelt dem Beispiel aus dem Abschnitt über den Überlauf der Tabelle SELBST, aber hier wird ein ARP-Timeout hinzugefügt, dh wenn innerhalb von 60 Sekunden mehr als drei Geräte mit einem verbunden sind, wird der Port getrennt.




